AWS - DynamoDB Privesc
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Dynamodb hakkında daha fazla bilgi için kontrol edin:
AWS - DynamoDB EnumBildiğim kadarıyla, sadece bazı AWS dynamodb
izinlerine sahip olarak AWS'de yetki yükseltmenin doğrudan bir yolu yoktur. Tablo verilerinden hassas bilgileri okuyabilir (AWS kimlik bilgilerini içerebilir) ve tablolara bilgi yazabilirsiniz (bu, diğer güvenlik açıklarını tetikleyebilir, örneğin lambda kodu enjeksiyonları...) ancak bu seçeneklerin hepsi DynamoDB Post Exploitation sayfasında zaten dikkate alınmıştır:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)